#GPT6全面上线#
GPT-6 真正值得安全同行注意的,不是"AGI 来了",是它宣称达到了 OpenAI 自家的"Critical"网络安全能力门槛。
两个细节值得拆开看:
一是越权率从上代 48% 降到 0%,内部权限边界做到严格隔离。代价是大批正常任务被强制阻断。安全团队选型时,这是该问的核心指标——安全是更好了,还是更严了?
二是 Computer Use 端到端任务执行,从被动问答升级到能自己操作浏览器、办公软件、开发工具。攻击面一下子从"提示词"扩到"可执行动作"。哪天模型被 prompt injection 诱导去点邮件里的链接,传统邮件安全栈就扛不住了。
这一波该更新的不是模型,是企业自己的 AI 使用管控策略。
#AI安全#
发布于 陕西
